34 bösartige Pakete: Hacker stehlen Cloud-Zugänge, Wallets und SSH-Credentials
Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten , die nichts

Kurzfassung
Warum das wichtig ist
- Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten , die nichts
- Die Kampagne, die als TrapDoor bezeichnet wird, wurde erstmals am 24.
- Mai 2026 vom Sicherheitsteam, das die vergifteten Pakete in npm, PyPI und Crates.io entdeckt hatte.
Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten, die nichts V Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten, die nichts ächtigen ahnten.

Die Kampagne, die als TrapDoor bezeichnet wird, wurde erstmals am 24. Mai 2026 vom Sicherheitsteam, das die vergifteten Pakete in npm, PyPI und Crates.io entdeckt hatte. Insgesamt wurden 384 Versionen veröffentlicht; das Ziel waren Entwickler in den Bereichen Kryptowährungen, DeFi, Solana, KI und Sicherheitsforschung.

Bereits das Einfügen oder Kompilieren eines Pakets reichte aus, um den bösartigen Code auszulösen, ohne dass der Betroffene weitere Maßnahmen ergreifen musste. Besonders gefährlich an TrapDoor war, wie natürlich es sich in die normalen Arbeitsabläufe ügte.
Die Angreifer nutzten die eigenen integrierten Mechanismen jedes Ökosystems, um die bösartige Logik automatisch auszulösen: In PyPI wurde der Code ausgeführt, sobald ein Paket importiert wurde, und in Crates.io während der Kompilierungsphase. In npm startete das Malware-Modul unmittelbar nach der Installation stumm, ohne Warnungen auszulösen.
Analysten Threat-Intelligence-System MistEye bösartige Paketaktivitäten in allen drei Ökosystemen und führten eine vertiefte technische Analyse durch. In einem Bericht, der
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Neue Entdeckung: Cortisol-Signalweg beendet frühe Gehirnplastizität
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Forschende identifizieren erstmals nicht wiederkehrende genetische Master-Uhr
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use 34 Malicious Packages to Steal Cloud Keys, Wallets, and SSH Credentials
- Canonical
- https://cybersecuritynews.com/hackers-use-34-malicious-packages/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-34-malicious-packages/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Neue Entdeckung: Cortisol-Signalweg beendet frühe Gehirnplastizität
Zusammenfassung: Ein Durchbruch in der entwicklungsneurobiologischen Forschung hat einen zuvor unentdeckten molekularen Signalweg aufgedeckt, der die Gehirnplastizität im frühen Leben reguliert und damit das langjährige
03.06.2026
Live Redaktion
Forschende identifizieren erstmals nicht wiederkehrende genetische Master-Uhr
Zusammenfassung: Eine neue Studie aus den Bereichen Genetik und Entwicklungsbiologie hat ein langjhriges Rtsel gelst, das sich mit der Regulation des przisen Zeitplans .
03.06.2026
Live Redaktion
Hands-on mit der Asus ROG Azoth Extreme Edition 20: Wenn Kohlefaser nicht reicht, setzt Asus auf Gold
Kopieren Sie den Link
03.06.2026
Live Redaktion
Weltweit erste Wasserstofftriebwerk-Tests: 100-Prozent-Leistung erreicht
Ein wichtiger Meilenstein auf dem Weg zur nachhaltigen Luftfahrt wurde erreicht, nachdem eine Rolls-Royce-Triebwerkseinheit unter ausschließlicher Nutzung erzielte.
03.06.2026
Live Redaktion